Près de 300 000 clients du service Drive d’Intermarché ont vu leurs données personnelles compromises lors d’une cyberattaque, selon Futura Sciences. L’enseigne, qui a confirmé l’incident, précise que les pirates ont accédé à des informations classiques comme les noms, prénoms, dates de naissance ou encore les adresses de facturation. Les clients du groupe doivent désormais redoubler de vigilance face au risque accru de tentatives d’arnaque par hameçonnage (phishing).
Ce qu'il faut retenir
- Un total de 287 605 clients du service Drive d’Intermarché sont directement impactés par cette fuite de données, un chiffre qui pourrait encore évoluer.
- Les pirates ont dérobé des informations personnelles : nom, prénom, date de naissance, adresse de facturation, numéro de téléphone, ainsi que des données spécifiques au service comme les numéros de carte de fidélité et les références de commandes en ligne.
- Aucune donnée bancaire, mot de passe ou adresse électronique n’a été compromise, selon les déclarations de l’enseigne.
- Intermarché a signalé l’incident à la Cnil et déposé plainte, tout en engageant des investigations complémentaires.
- Les clients sont invités à se méfier des messages ou appels suspects, potentiels outils de phishing exploitant ces données volées.
Une cyberattaque visant le service Drive d’Intermarché
Le Groupement Mousquetaires, propriétaire de l’enseigne Intermarché, a subi une cyberattaque ayant entraîné l’accès non autorisé à une partie de ses systèmes d’information. Cette intrusion, confirmée par l’entreprise la semaine dernière, a ciblé spécifiquement le service Drive, très prisé pour ses commandes en ligne et ses livraisons à domicile. Selon les premières estimations, 287 605 clients sont concernés, mais ce chiffre pourrait augmenter à mesure que les investigations progressent, a indiqué Intermarché.
Les données dérobées par les pirates incluent des informations standard : nom, prénom, date de naissance, adresse de facturation, numéro de téléphone. Ils ont également accédé à des données propres au service Drive, telles que les numéros de carte de fidélité ainsi que les numéros et montants des commandes en ligne. Ces éléments pourraient être exploités pour des tentatives d’usurpation d’identité ou des arnaques ciblées, mettant en garde les clients contre tout risque immédiat.
Des données sensibles, mais pas de données bancaires
Intermarché a tenu à rassurer ses clients en précisant que aucune donnée bancaire, aucun mot de passe, aucun montant de cagnotte de fidélité ni aucune adresse électronique n’ont été compromis lors de cette cyberattaque. L’enseigne a confirmé avoir signalé l’incident à la Commission Nationale de l’Informatique et des Libertés (Cnil) dans les délais légaux et a déposé plainte auprès des autorités compétentes.
Pour l’heure, l’entreprise n’a pas détaillé les méthodes utilisées par les pirates pour accéder à ses systèmes. Elle évoque simplement un « accès non autorisé » survenu la semaine dernière. Intermarché a cependant déjà commencé à notifier les clients concernés par courrier électronique ou postal, tout en recommandant une vigilance accrue dans les semaines à venir. — Autant dire que la prudence est de mise.
Un risque accru de phishing et d’arnaques ciblées
Les données volées pourraient être utilisées par des escrocs pour monter des campagnes d’hameçonnage (phishing) particulièrement crédibles. Les pirates pourraient se faire passer pour Intermarché ou un autre organisme officiel afin de soutirer des informations supplémentaires ou de réaliser des fraudes. Les clients sont donc invités à adopter plusieurs réflexes : ne pas ouvrir les pièces jointes suspectes, ne pas cliquer sur des liens douteux, ne jamais communiquer leurs informations bancaires ou leurs mots de passe, et ne pas répondre à des appels ou messages non sollicités.
Cette fuite s’inscrit dans un contexte où les cyberattaques contre les entreprises françaises se multiplient. La France est régulièrement pointée du doigt pour la récurrence de ces incidents, qui exposent des millions de données personnelles sur le dark Web. Intermarché, quant à lui, n’est pas la première enseigne à subir ce type de piratage, mais cette nouvelle affaire rappelle l’urgence de renforcer les mesures de cybersécurité dans le secteur privé comme dans le public.
Cyberattaques en série : la France, championne des fuites de données
Selon Futura Sciences, la France détient un triste record : celui du nombre de fuites de données par habitant. Chaque semaine, de nouvelles entreprises ou administrations viennent gonfler la liste des victimes, exposant des millions d’utilisateurs à des risques d’usurpation d’identité, de fraude ou d’arnaque. Derrière ces incidents se profile un marché noir florissant où les données personnelles se monnayent à prix d’or sur le dark Web.
Cette cyberattaque contre Intermarché illustre une tendance préoccupante. Les cybercriminels ciblent désormais des cibles moins protégées, comme les services en ligne des grandes enseignes, où les données clients sont souvent moins sécurisées que dans les banques ou les administrations. Le phénomène, devenu presque banal, n’en reste pas moins dangereux : une fois les données en leur possession, les pirates peuvent les exploiter pendant des mois, voire des années, sans que les victimes n’en aient conscience.
Cette cyberattaque rappelle une fois de plus l’importance pour les entreprises de protéger les données de leurs clients, mais aussi pour les particuliers de rester vigilants face aux tentatives d’arnaque. Dans un monde où les données personnelles valent de l’or, la prudence reste le meilleur rempart.
Si vous avez utilisé le service Drive d’Intermarché récemment, consultez vos emails et courriers pour vérifier si vous avez été notifié. Ensuite, surveillez vos comptes bancaires et signalez tout mouvement suspect à votre banque. Enfin, méfiez-vous des messages ou appels vous demandant des informations personnelles et ne communiquez jamais vos données bancaires ou mots de passe.
Intermarché a commencé à notifier les clients concernés directement. Si vous êtes client du service Drive et que vous n’avez pas reçu de notification d’ici fin août 2026, il est probable que vos données n’aient pas été compromises. En cas de doute, vous pouvez contacter le service client d’Intermarché pour plus d’informations.